(圖:中央社)
外界高度關注台積電電腦病毒感染恢復狀況。台積電今天下午說明指出,病毒感染的原因是新機台在安裝軟體的過程中操作失誤,因此病毒在新機台連接到公司內部電腦網路時發生病毒擴散的情況。
資策會資安科技研究所所長毛敬豪受訪表示,台積電這次電腦病毒感染事件,應該要從「病毒如何侵入」、「病毒為何擴散」、以及「病毒為何擴散這麼快」這三個角度切入觀察。
首先,病毒程式只是一般俗稱,關鍵在於企業資安問題都是人為因素,無論是一般的病毒程式或是惡意程式,都是特定人設計出來的。
新機台在設定過程中,理應不會有病毒或惡意程式。若病毒程式入侵,應該要進一步追問,是新機台本身的作業系統先被植入病毒或惡意程式、還是工程師作了什麼事情,讓病毒或惡意程式植入新機台。
其次,毛敬豪指出,病毒程式或惡意程式擴散,除了連網之外,內網防火牆隔絕未確切落實、網段未嚴控安全、落實隔離控管,也是關鍵因素之一。
再者,病毒程式或惡意程式會擴散這麼快,是針對內網弱點而來。
另外,不具名產業人士指出,不能排除駭客「聲東擊西」的潛在攻擊,加上台積電是全球最重要的晶圓生產企業,台積電掌握了美國半導體產業的重要客戶和技術機密,關鍵機台設備也與美國有關,台積電與美國有緊密的利害關係,未來美國政府單位是否會派員來台在台積電進行縝密的防制入侵作業,可進一步觀察。
用Podcast訂閱本節目